Как открыть доступ к компьютеру по сети


Как открыть доступ к компьютеру из сети

В этой статье я расскажу, как можно получить доступ к компьютеру из сети. Открыть доступ к компьютеру по сети для обмена с ним информацией.

Например, вам нужно дать общий доступ на папку. Допустим, вы это сделали, пытаетесь зайти в эту папку с другого компьютера, а вам выдает окошко, где просит ввести «логин» и «пароль», или выдает ошибку, что у вас недостаточно прав, с просьбой обратиться к системному администратору.

Имеется два компьютера соединенные между собой, и у вас  возникла потребность, обмениваться файлами между собой.

Имеется:

  • Первый компьютер: у него ip адрес 192.168.0.2
  • Второй компьютер: у него ip адрес 192.168.0.3

Создаем общую папку на первом компьютере

Щелкаем правой кнопкой мыши по рабочему столу, выпадает контекстное меню => создать => папку. На рабочем столе появится «Новая папка», переименуем её в «общий доступ». Нажимаем на неё правой кнопкой мыши, появится контекстное меню => свойство. Переключаемся на вкладку «Доступ».

Нажимаем на кнопку «Общий доступ», появляется окно, следующего вида:

В строке, где у меня написано «Все», вы тоже пишете это слово, дальше нажимаете на кнопку «Добавить». После чего ниже у вас появится надпись «Все», напротив неё будет стоять значение «Чтение», нажимаем на это слово «Чтение» и выбираем «Чтение и запись», после чего нажимаем на кнопку «Общий Доступ» – «Готово».

Дальше надо нажать на кнопку «Расширенные настройки», у вас откроется следующее окно:

В этом окне, нужно поставить галочку «Открыть общий доступ к этой папке» и нажать на кнопку «Разрешения», после чего появится новое окно:

В колонке «Разрешить» нужно поставить все галочки, и нажать на кнопки «Ок», «Ок», «Закрыть». На этом добавление общего доступа для папки окончено.

Отключаем Брандмауэр Windows

Заходим в панель управления => администрирование  => Брандмауэр Windows в режиме повышенной безопасности.

Нажимаем на кнопку «Действия» => «Свойства», появится окно следующего вида:

На вкладке «Профиль домена» есть пункт «Брандмауэр», по умолчанию там стоит «Включить (рекомендуется)», вы ставите «Отключить» и нажимаете «Ок». На этом отключение Брандмауэра Windows завершено.

Локальная политика безопасности

Настраиваем «Локальную политику безопасности». Заходим в панель управления => администрирование  => локальная политика безопасности. У вас на экране появится следующее окно:

В этом окне слева есть пункты безопасности «Локальные политики» => «Назначение прав пользователя». С правой стороны откроется список политик, в этом пункте нас интересует два пункта, на скриншоте они выделены красным «Доступ к компьютеру из сети» и «Отказать в доступе к этому компьютеру из сети».

Доступ к компьютеру из сети

Нажимаем два раза на эту строчку, у вас откроется окно следующего вида:

В это окно нужно добавить учетную запись «Гость», для этого нажимаем на кнопку «Добавить пользователя или группу…», у вас появится новое окно:

В котором вы нажимаете на кнопку «Дополнительно» и переходим в следующее окно:

В этом окне вы нажимаете «поиск», после чего появится «результат поиска: в котором вы должны найти учетную запись «Гость», затем нажимаем на кнопку «Ок», «Ок», «Ок».

Отказать в доступе к этому компьютеру из сети

Нажимаем два раза по этой строчке и у вас откроется следующее окно:

В этом окне вам нужно выделить учетную запись «Гость», нажать на кнопку «Удалить», и нажать кнопку «Ок». На этом процесс настройки локальных политик окончен.

Проверим работоспособность данного метода

Заходим с другого компьютера, в «мой компьютер», слева будет колонка внизу, в которой будет пункт – «Сеть», при нажатии у вас откроется окошко слева, где будут указаны компьютеры вашей рабочей группы. Нажимаете на первый компьютер, на котором мы создали папку «общий доступ» и у вас должно открыться окно, в котором будет эта папка. Просто перетащите в эту папку файл, и он окажется на первом компьютере.

Надеюсь, данная статья была полезна для вас.

Настройка локальной сети компьютер-компьютер

Настраиваем локальную сеть дома: оборудование, доступ к общим папкам и принтерам | Роутеры (маршрутизаторы) | Блог

Локальная сеть (Local Area Network, сокращенно LAN) — несколько компьютеров и гаджетов (принтеры, смартфоны, умные телевизоры), объединенных в одну сеть посредством специальных инструментов. Локальные сети часто используются в офисах, компьютерных классах, небольших организациях или отделениях крупных компаний. Локальная сеть дает большой простор для деятельности, например, создание умного дома с подключением саундбаров, телефонов, кондиционеров, умных колонок. Можно перебрасывать с телефона фотографии на компьютер без подключения по кабелю, настроить распознавание команд умной колонкой. Преимуществом является то, что локальная сеть — это закрытая система, к которой посторонний не может просто так подключиться.

Для чего нужна локальная сеть

Локальная сеть дает множество удобных функций для использования нескольких компьютеров одновременно:

  • передача файлов напрямую между участниками сети;
  • удаленное управление подключенными к сети принтерами, сканерами и прочими устройствами;
  • доступ к интернету всех участников;
  • в других случаях, когда нужна связь между несколькими компьютерами, к примеру, для игр по сети.

Что нужно для создания локальной сети

Для создания собственной LAN-сети минимальной конфигурации достаточно иметь пару компьютеров, Wi-Fi роутер и несколько кабелей:

  • непосредственно сами устройства (компьютеры, принтеры и тд).
  • Wi-Fi-роутер или маршрутизатор. Самое удобное устройство для создания домашней сети, поскольку Wi-Fi-роутер есть практически в каждом доме.
  • Интернет-кабели с витой парой. Раньше было важно использование crossover-кабелей при соединении компьютеров напрямую, без роутеров и switch-коммутаторов. Сейчас же в них нет нужды, поскольку сетевые карты сами понимают как подключен кабель и производят автоматическую настройку.
  • Switch-коммутаторы или hub-концентраторы. Служат для объединения устройств в одну сеть. Главный «транспортный узел». Необязательное, но удобное устройство, давно вытесненное Wi-Fi маршрутизаторами из обычных квартир.
  • NAS (англ. Network Attached Storage). Сетевое хранилище. Представляет собой небольшой компьютер с дисковым массивом. Используется в качестве сервера и хранилища данных. Также необязательная, но удобная вещь.

Нужное оборудование у нас есть, что дальше?

Сначала необходимо определиться, каким образом будут соединяться между собой компьютеры. Если используется проводной способ подключения, то подключаем все кабели к роутеру или коммутатору и соединяем их в сеть. Существует несколько способов создания LAN-сетей.

Если используется Wi-Fi, то сначала необходимо убедиться, поддерживают ли устройства данный вид связи. Для компьютера может пригодиться отдельный Wi-Fi-адаптер, который придется отдельно докупать. В ноутбуках же он предустановлен с завода. Подключаем устройства к одному Wi-Fi-маршрутизатору.

Настройка обнаружения

Просто подключить оборудование друг к другу недостаточно, поэтому идем дальше:

  1. Все устройства должны находиться в одной «рабочей группе». Этот параметр легко настраивается в ОС Windows 10.
    Для этого проходим по пути: Панель управления — Система и безопасность — Система — Дополнительные параметры системы — Свойства системы. В открывшемся окошке надо указать, что компьютер является членом определенной рабочей группы и дать ей название. Это действие повторить на всех остальных ПК из сети.
  2. При использовании Wi-Fi изменить параметр сетевого профиля в настройках сети. Для этого в настройках «Параметры Сети и Интернет» в разделе «Состояние» нужно нажать на «Изменить свойства подключения» и выбрать профиль «Частные».
  3. После этого настраиваем параметры общего доступа. Идем в «Центр управления сетями и общим доступом» и открываем «Изменить дополнительные параметры общего доступа». Там нужно включить сетевое обнаружение, а также доступ к файлам и принтерам.
  4. Не забываем включить доступ к ПК и отключить защиту паролем.

Теперь наступает важный этап работы: настроить сетевое обнаружение и общий доступ к файлам

Важно убедиться, чтобы у всех компьютеров были правильные IP-адреса. Обычно система автоматически настраивает данный параметр, но если при работе LAN появятся сбои, то нужно будет указать адреса вручную. Проверить IP можно с помощью «настроек параметров адаптера». Заходим в «Центр управления сетями и общим доступом» и оттуда нажимаем «Изменение параметров адаптера».

Нажимаем ПКМ по подключению и открываем свойства. Дальше открываем свойства IP версии 4 TCP / IPv4 (может иметь название «протокол Интернета версии 4»). IP-адрес — то, что нам нужно. Смотрим, чтобы у первого компьютера был адрес, отличный от второго. Например, для первого будет 192.168.0.100, 192.168.0.101 у второго, 192.168.0.102 у третьего и т.д. Для каждого последующего подключенного компьютера меняем последнюю цифру адреса. Стоит учесть, что у разных роутеров могут быть разные, отличные от указанных IP-адреса. На этом этапе локальная сеть уже готова и функционирует.

Заходим в раздел «Сеть» проводника. Если все подключено правильно, то мы увидим подключенные к сети устройства. Если же нет, то Windows предложит нам настроить сетевое обнаружение. Нажмите на уведомление и выберите пункт «Включить сетевое обнаружение и доступ к файлам». Стоит учесть, что брадмауэр может помешать работе LAN, и при проблемах с работой сети надо проверить параметры брадмауэра. Теперь надо только включить нужные папки и файлы для общего доступа.

Как открыть доступ к папкам?

Нажимаем ПКМ по нужной папке и заходим во вкладку «Доступ». Нажимаем «Общий доступ» и настраиваем разрешения. Для домашней локальной сети легче всего выбрать вариант «Все». Выбираем уровень доступа для остальных участников «чтение или чтение + запись».

Теперь из свойств папки заходим во вкладку безопасности. Нажимаем «Изменить» и «Добавить». Выбираем «Все» и активируем изменения. В списке разрешений для папки должна находиться группа «Все». Если нужно открыть доступ не к отдельной папке, а всему локальному диску, то нужно зайти в свойства диска, нажать «Расширенная настройка» и поставить галочку в поле «Открыть общий доступ». Командой «\localhost» можно посмотреть, какие папки данного компьютера имеют общий доступ для локальной сети. Чтобы просмотреть файлы из общих папок нужно в проводнике найти раздел «Сеть» и открыть папку нужного компьютера.

Как подключить принтер в локальную сеть

В «Устройствах и принтерах» нужно выбрать принтер и нажав ПКМ перейти в свойства принтера. Во вкладке «Доступ» нажать на галочку «Общий доступ». Принтер должен отображаться иконкой, показывающей, что устройство успешно подключено к LAN.

Если нужно закрыть доступ к папке, то в свойствах надо найти пункт «Сделать недоступными». Если же нужно отключить весь компьютер от LAN, то легче всего изменить рабочую группу ПК.

Администрирование и создание локальных сетей с помощью программ

Бывают ситуации, когда необходимо сделать локальную сеть, но это физически невозможно. На помощь приходит программное обеспечение, позволяющее создавать виртуальные локальные сети. Существуют разные программы для создания администрирования локальных сетей. Расскажем о паре из них:

RAdmin

Очень удобное приложение, позволяющее работать с локальной сетью или VPN в пару кликов. Основные функции программы это: удаленное управление компьютером с просмотром удаленного рабочего стола, передача файлов. Также программа может помочь геймерам, играющим по локальной сети.

Hamachi

Пожалуй, самая популярная программа в данной категории. Может создавать виртуальные локальные сети с собственным сервером. Позволяет переписываться, передавать файлы и играть в игры по сети. Также имеет клиент для Android.

параметры общего доступа и общий доступ к папке

Раньше я уже публиковал подробную инструкцию по настройке локальной сети в Windows 10. Но для настройки использовал домашнюю группу, которую из Windows 10 (в версии 1803 и выше) удалили. А это значит, что старая инструкция больше не актуальная, так как домашней группы в Windows 10 1803 больше нет. Но весь функционал конечно же сохранился, и в десятке по прежнему можно предоставить общий доступ к папкам и принтерам, открыть общий доступ к определенной папке, получить сетевой доступ к другим компьютерам и т. д. Так даже проще и лучше, убрали ненужные настройки. Домашняя группа использовалась для упрощения настройки локальной сети и предоставления общего доступа к файлам и принтерам. Но по факту, она только усложняла процесс настройки локальной сети своими запутанными настройками. Проще вручную открыть общий доступ и расшарить папку по сети, чем возиться с настройкой домашней группы.

Обычно локальную сеть настраивают между компьютерами, которые соединены между собой через роутер (по Wi-Fi, сетевому кабелю), или свитч. При необходимости можно соединить два компьютера напрямую с помощью сетевого кабеля, но этот способ вряд ли сейчас кто-то еще использует. Открыть общий доступ к папкам в Windows 10 можно не только для других компьютеров, но и для мобильных устройств. Например, доступ к расшаренным по сети папкам на компьютере можно получить с мобильных устройств, TV приставок и других устройств, которые работают на Android. Но чаще всего локальную сеть настраивают именно для обмена файлами между несколькими компьютерами. Если в сети есть компьютеры на Windows 7 и Windows 8, то на них параметры общего доступа настраиваются практически так же, как и в Windows 10. Папка, к которой открыт общий доступ на компьютере с Windows 10 будет без проблем отображаться в сетевом окружении на компьютере с Windows 7 и наоборот. Главное, чтобы на обеих компьютерах было включено сетевое обнаружение.

Подготовка к настройке локальной сети в Windows 10

При подключении к роутеру по кабелю, или по Wi-Fi сети, Windows 10 присваивает подключению сетевой профиль: "Общедоступные" или "Частные". Здесь все просто. "Общедоступные" – это когда компьютер подключен к общедоступной, чужой сети. Например, где-то в кафе, отеле, у знакомых дома и т. д. "Частные" – это подключение к домашней сети. Этот профиль желательно устанавливать только в том случае, когда вы подключены к своей сети (к своему роутеру, который надежно защищен. Смотрите статью максимальная защита Wi-Fi сети и роутера от других пользователей и взлома). В зависимости от выбранного профиля, меняются некоторые настройки общего доступа и брандмауэра.

Для настройки локальной сети я рекомендую для Ethernet или Wi-Fi подключения установить сетевой профиль "Частные". Ну и соответственно открывать общий доступ к файлам только в тех сетях, которым вы доверяете (которые вы контролируете). На тему смены сетевого профиля я уже писал подробную инструкцию: домашняя (частная) и общественная (общедоступная) сеть Windows 10.

Сделать это не сложно. В свойствах Ethernet подключения:

В свойствах Wi-Fi сети:

Необходимый сетевой профиль подключению присвоили, можно переходить к настройке локальной сети.

Настройка параметров общего доступа в Windows 10

Нам нужно открыть окно "Дополнительные параметры общего доступа". Это можно сделать через "Центр управления сетями и общим доступом", или в параметрах, в разделе "Сеть и Интернет" – "Параметры общего доступа".

Для профиля "Частная (текущий профиль)" нам нужно установить такие настройки:

  1. Включить сетевое обнаружение – если сетевое обнаружение включено, то наш компьютер будет видеть другие компьютеры в сети, и будет виден другим компьютерам.
  2. Включить общий доступ к файлам и принтерам – после включения все папки и принтеры к которым разрешен общий доступ будут доступны другим устройствам в этой локальной сети. По умолчанию это стандартные общие папки (Общая музыка, Общие документы, Общие видеозаписи и т. д.). Дальше в статье я покажу, как открыть общий доступ к любой папке на вашем компьютере.

Так же меняем следующие настройки для профиля "Все сети":

  1. Включить общий доступ, чтобы сетевые пользователи могли читать и записывать файлы в общих папках.
  2. Отключить общий доступ с парольной защитой. Что касается общего доступа с парольной защитой или без, то разница в том, нужно ли вводить пароль при доступе к общей папке на данном компьютере. В домашней сети, как правило, пароль не нужен. Но если есть необходимость, вы можете оставить парольную защиту. Тогда на других компьютерах будет появляться запрос имени пользователя и пароля (пользователя удаленного компьютера).

Обязательно нажимаем на кнопку "Сохранить изменения"!

Все! Настройка локальной сети в Windows 10 завершена.

Доступ к общим папкам с другого компьютера в локальной сети

После настройки общего доступа мы можем получить доступ к общим папкам с других компьютеров, которые находятся в одной сети (подключены через один роутер или свитч).

На других компьютерах желательно выполнить такие же настройки общего доступа, как я показывал выше. Если вы это сделаете, то в проводнике на вкладке "Сеть" сразу появится компьютер из сетевого окружения. В противном случае сетевое обнаружение придется включать с самом проводнике (скриншоты ниже).

Можно сразу перейти в проводник, на вкладку "Сеть". Если сетевое обнаружение на этом компьютере отключено, то вы увидите сообщение: "Сетевое обнаружение отключено. Сетевые компьютеры и устройства не видны".

Нажимаем "OK" и сверху появится желтая полоска, где можно "Включить сетевое обнаружение и общий доступ к файлам".

А если сети, к которой вы подключены присвоен статус "Общедоступные", то появится еще одно окно. Выберите следующий пункт: "Нет, сделать сеть, к которой подключен этот компьютер, частной".

После этого на вкладке "Сеть" в проводнике сразу появляться "Компьютеры". Наш компьютер так же будет отображаться вместе с другими компьютерами из локальной сети.

Все готово!

Мы только что настроили локальную сеть между двумя компьютерами на Windows 10. С обеих компьютеров есть доступ друг к другу по сети (в моем случае по Wi-Fi, через роутер). По умолчанию доступ открыт только к отдельным общим папкам. Для обмена файлами между компьютерами можно использовать эти папки (копировать в них файлы, просматривать, удалять), либо же вручную открыть общий доступ к другим папкам, которые находятся на жестком диске компьютера. Дальше я более подробно покажу, как расшарить папку в Windows 10.

Как открыть общий доступ к папке в Windows 10?

В Windows 10 предоставить общий доступ к файлу или папке (расшарить папку) можно буквально за несколько секунд. Еще я покажу, как закрыть общий доступ к папке/файлу и посмотреть, к каким папкам предоставлен общий доступ.

Просто нажимаем правой кнопкой мыши на любую папку или файл, наводим курсор на меню "Предоставить доступ к" и выбираем "Отдельные люди".

Дальше нужно выбрать пользователя, для которого будет предоставлен общий доступ к папке. В домашней сети можно выбрать "Все". В таком случае доступ к файлу/папке будет у всех участников сети. Можно создать нового пользователя и использовать его имя/пароль для доступа к папке с других компьютеров (если вы не отключали общий доступ с парольной защитой).

Для пользователя "Все", (или нового пользователя) можно изменить права доступа к файлу или папке в Windows 10. По умолчанию папка/файл доступен только для чтения. Можно установить "Чтение и запись". Тогда другие пользователи по сети смогут менять/удалять файлы в папке, записывать новые, редактировать файлы.

После нажатия на кнопку "Поделиться" появится окно, в котором будет указан сетевой адрес к файлу, или папке. Это адрес можно скопировать и использовать для доступа к данному ресурсу с других компьютеров в локальной сети (просто перейти по адресу в проводнике).

Чтобы зайти в папку, к которой мы открыли общий доступ не обязательно использовать адрес. На другом компьютере можно просто перейти в раздел "Сеть" в проводнике Windows. Открываем нужный компьютер из нашей локальной сети и переходим в общую папку, к которой мы только что открыли доступ.

Так как я установил для этой папки права на чтение и запись, то без проблем могу редактировать, удалять и создавать новые файлы в этой папке. Права применяются ко всем файлам в расшаренной папке.

Как отключить общий доступ к папке или файлу в Windows 10?

Просто нажимаем на папку или файл правой кнопкой мыши, выбираем "Предоставить доступ к" и нажимаем на "Сделать недоступными".

Вот так просто в Windows 10 можно закрыть общий доступ к папке/файлу.

Обратите внимание, что пункт "Сделать недоступными" ("Закрыть доступ", "Отключить общий доступ") отображается в свойствах любой папки, даже к которой не открыт общий доступ. Так и должно быть.

Как посмотреть все папки и файлы, к которым открыт общий доступ на компьютере?

Для этого нужно в проводнике перейти по адресу \\localhost

Откроется папка, в которой будут отражаться другие папки и файлы, к которым на данном компьютере открыт общий доступ.

Послесловие

Для меня, как и наверное для многих, локальная сеть, это всегда было что-то сложное и непонятное. Вроде понимаешь для чего она нужна и как ею можно пользоваться, но не совсем понятно, как она работает и как ее настроить. Какие-то непонятные и запутанные параметры, общий доступ, права, учетные записи и т. д., но если во всем разобраться, а еще лучше самостоятельно настроить, то сразу понимаешь, что в этом нет ничего сложного. Даже без этой домашней группы, которую убрали в Windows 10 1803 все можно без проблем настроить и использовать общий доступ к файлам, папкам и принтерам в локальной сети.

Обновление: подготовил инструкцию по подключению и настройке сетевого принтера в Windows 10.

Оставляйте свои комментарии, вопросы и дополнения. Если я что-то забыл, или написал не так – поделитесь полезной информацией в комментариях! С удовольствием отредактирую и дополню статью.

Как получить доступ к файлам на компьютере внутри локальной сети Windows 10, 8.1, 8, 7

Добрый день. Товарищ подкинул мне идею для серии хороших статей и сегодня я публикую первую из них. Смысл вот в чём, у меня есть два телефона, пока ещё два планшета и периодически у меня бывают ноутбуки и компьютеры, с которыми я вожусь… И мне не нравится идея скидывать каждый раз файлы на устройство, гораздо проще и быстрее открывать файлы на компьютеры на прямую с устройства. И поэтому у меня открыт доступ к файлам на компьютере.

1. Жмём правой клавишей мыши по значку сети в трее (так называется панель со значками справа внизу) и жмём «Центр управления сетями и общим доступом».

2. В левой части окна выбираем «Изменить дополнительные параметры общего доступа».

3. Открывшееся окно будет выглядеть слегка по разному, в зависимости от версии операционной системы (больше всего повторяющихся пунктов будет в Win7). Но названия пунктов всегда одинаковые. Здесь нам нужно везде переключить переключатели на следующие пункты:
— «Включить сетевое обнаружение»
— «Включить общий доступ к файлам и принтерам»
— «Включить общий доступ, чтобы сетевые пользователи могли читать и записывать файлы в общих папках»
— «Отключить общий доступ с парольной защитой» (Это должно быть отключено, чтобы не создавать дополнительные локальные учетные записи для доступа к файлам)

4. С настройками системы закончили, теперь нужно настроить папки, доступ к которым мы будем иметь. Это могут быть не папки, а целые локальные диски, принцип тот же, но я буду показывать на папке (все локальные диски у меня уже настроены:)). Жмём правой клавишей мыши по папке, выбираем свойства.

5. Переходим на вкладку «Безопасность» и жмём кнопку «Изменить».

6. В открывшемся окошке жмём по кнопке «Добавить».

7. Пишем «Все» без кавычек и именно в таком виде (ВСЕ, все — не подходят). Жмём ОК.

8. Здесь выбираем нашу новую группу и ставим внизу галочку «Полный доступ» на столбец «Разрешить» (доступ мы будем ограничивать в другом месте). Жмём ОК.

9. Мы вернулись в свойства папки, переходим на вкладку «Доступ» и жмём «Расширенная настройка».

10. Ставим галочку на «Открыть общий доступ к файлам» и жмём кнопку «Разрешения».

Здесь мы можем выставить права, как нам нужно. Рекомендую давать полный доступ и изменение только для одной папки, для всех остальных с файлам оставлять только чтение. Это обезопасит ваши файлы от действия вредителей, но позволит просматривать все файлы, хранящиеся на компьютере. Жмём ОК два раза.

И «Закрыть» на свойствах папки.

Тоже самое необходимо провести на других компьютерах внутри сети. Для того, чтобы получить доступ к файлам с устройств Android можно использовать X-Plore, либо ES проводник. Файлы на компьютерах, можно посмотреть в соответствующем разделе проводника.

Вроде всё. Надеюсь эта статья оказалась вам полезной, нажмите одну из кнопок ниже, чтобы рассказать о ней друзьям. Также подпишитесь на обновления сайта, введя свой e-mail в поле справа или подписавшись на группу во Вконтакте, Telegram, Twitter или канал YouTube.
Спасибо за внимание 

Материал сайта geekteam.pro

Настройка локальной сети через Wi-Fi роутер между компьютерами на Windows 7. Открываем общий доступ к файлам и папкам

В этой статье мы будем настраивать локальную сеть между двумя, и более компьютерами с установленной Windows 7 (Windows 8), которые подключены через Wi-Fi роутер. На самом деле, настройка локальной сети в Windows 7, Windows 8, и Windows 10 практически ничем не отличается. В Windows XP разве что есть свои нюансы, там все время какие-то проблемы при настройке сети между семеркой и XP. Но, об этом в отдельной статье, да и пора уже переходит с Windows XP, устарела она.

Понятное дело, что для настройки локальной сети, и общего доступа к файлам, компьютеры нужно как-то соединить межу собой. Это можно сделать с помощью сетевого кабеля, я имею введу прямое соединение двух компьютеров. Но, куда интереснее соединить все компьютеры через роутер, который сейчас установлен практически в каждом доме и офисе. При подключении через роутер, уже можно настроить локальную сеть не только между двумя компьютерами. В локальную сеть можно объединить все компьютеры, и даже мобильные устрйоства, которые подключены к одному роутеру

Например, стационарные компьютеры можно подключить к роутеру по сетевому кабелю, а ноутбуки – по Wi-Fi сети. Это уже как вам удобнее, и как у вас получается. Не важно, по Wi-Fi, или по кабелю подключен компьютер к маршрутизатору, локальная сеть будет работать. Да и не важно, какая у вас операционная система установлена, но показывать я буду на примере Windows 7.

А настраивать и показывать сеть я буду через роутер Asus RT-N18U, к которому у меня по Wi-Fi подключен ноутбук, и стационарный компьютер. Оба работают на Windows 7. Вот между этими двумя компьютерами мы сейчас и настроим локальную сеть. А так же, откроем общий доступ к папкам и файлам. Для чего вообще локальная сеть между компьютерами? В основном, для обмена файлами. Если вам часто нужно передавать какие-то файлы с одного компьютера на другой, то что-бы не бегать с флешкой, это можно делать по сети. Ну и в игры по сети можно поиграть.

Если в вашей сети еще есть телевизор со Smart TV, то вы можете настроить доступ к фильмам на компьютере с телевизора. Подробнее, в этой статье.

Инструкция по настройке локальной сети в Windows 7

Напомню, что компьютеры, которые вы хотите объединить в сеть, должны быть подключены к одному роутеру, или соединены кабелем напрямую. Так же, все действия, которые я буду показывать в этом разделе, нужно выполнять на обоих компьютерах.

Важный момент! Если вы хотите настроить сеть через Wi-Fi роутер, к которому подключены какие-то сторонние устрйоства (например, ваш сосед), то после настройки, он сможет получить доступ к тем папкам на вашем компьютере, к которым вы настроите общий доступ. Установите хороший пароль на свою Wi-Fi сеть, что бы защитить свою сеть. Если вам все же нужно подключать к своему роутеру сторонние устройства, но вы хотите настроить домашнюю сеть, то можно для гостей создать "гостевую сеть", как это мы делали на роутере Zyxel в этой статье.

Еще один момент. Если вы настраиваете сеть при соединении компьютеров напрямую, без роутера, то еще нужно будет задать статические IP-адреса, в свойствах подключения по локальной сети. Если у вас соединение через роутер, то ничего дополнительно делать не нужно, продолжайте следовать инструкции.

1  Первым делом, нам нужно проверить, что бы все компьютеры работали в одной рабочей группе. Это нужно проверить на всех компьютерах, которые будут подключены в локальную сеть.

Делаем так: нажимаем сочетание клавиш Win+R, и в появившемся окне указываем команду sysdm.cpl. Нажимаем Ok.

Напротив Рабочая группа, скорее всего будет написано WORKGROUP. Можно оставить ее. Главное, что бы на остальных компьютерах рабочая группа была так же WORKGROUP.

Если вы заходите изменить ее, например на MSHOME, то нажмите кнопку Изменить, и укажите новую группу. Сохраните изменения и перезагрузите компьютер.

2 Второй шаг, это изменение настроек общего доступа. Эти настройки выполняем так же на всех компьютерах в сети. Сейчас я покажу, что нужно включить.

Нажмите правой кнопкой мыши на значок подключения к интернету на панели уведомлений, и откройте Центр управления сетями и общим доступом. В новом окне выберите Изменить дополнительные параметры общего доступа.

Там будет два профиля. Домашний или рабочий, и Общий. Изменяем тот, возе которого написано текущий профиль. Можете внести такие настройки для обоих профилей.

Первым делом, ставим переключатель возле Включить сетевое обнаружение. Так же, включаем Общий доступ к файлам и принтерам, и включаем общий доступ к папкам. Смотрите скриншот ниже.

Прокручиваем страницу с настройками, находим и открываем вкладку Все сети, или Общий, и обязательно отключаем Общий доступ с парольной защитой.

После этих действий желательно перезагрузить компьютер. Это собственно все настройки, локальная сеть уже должна работать. Что бы проверить, нужно на одном из компьютеров зайти в проводник (Мой компьютер), и слева открыть вкладку Сеть. Там будут отображаться все компьютеры в сети. На скриншоте, вы можете увидеть мой компьютер, и еще один, из сети.

Мы уже можем зайти на компьютер в нашей домашней сети, там будет доступ к общим папкам.

Если у вас не появляются компьютеры в сети, или нет доступа к компьютеру, то смотрите решения в конце этой статьи.

Настройка общего доступа к файлам и папкам

Как я писал выше, доступ к общим папкам уже есть. Но, нам может понадобится открыть общий доступ к какой-то другой папке, которая находится например на локальном диске D. Это можно без проблем сделать. После того, как мы откроем общий доступ к папке, все компьютеры из локальной сети смогут просматривать находящиеся в ней файлы, изменять их, и добавлять в эту папку новые файлы (правда, это зависит от того, какие разрешения мы включим).

Например, я хочу открыть доступ к папке "Картинки". Для этого, нажимаем на нее правой кнопкой мыши, и выбираем Свойства. Переходим на вкладку Доступ, и нажимаем на кнопку Расширенная настройка. Ставим галочку возле пункта Открыть общий доступ к этой папке, и нажимаем на кнопку Разрешения.

В окне, которое откроется после нажатия на кнопку Разрешения, нам нужно выставить права доступа к этой папке. Что бы пользователи сети могли только просматривать файлы, то оставьте галочку только напротив Чтение. Ну а для полного доступа к папке, с возможностью изменять файлы, установите все три галочки.

Нажмите Применить и Ok. В окне Расширенная настройка общего доступа, так же нажмите кнопки Применить и Ok.

В свойствах папки, перейдите на вкладку Безопасность, и нажмите на кнопку Изменить. Откроется еще одно окно, в котором нажимаем на кнопку Добавить. В поле пишем "Все" и нажимаем Ok.

Выделяем группу Все, и снизу отмечаем галочками нужные нам пункты доступа для этой папки.

Все, после этих действий, появится общий доступ к этой папке со всех компьютеров в сети. Начинает работать без перезагрузки, проверял. Открываем с другого компьютера эту папку:

Запутанно все так сделали, пока разберешься... Можно было как-то эти настройки более просто сделать, и понятнее. Но, все работает. Получается, что у меня есть доступ к папке, которая находится на другом компьютере. И это все по воздуху, так как у меня оба компьютера подключены к роутеру по Wi-Fi.

Кстати, эта папка так же будет доступна и со смартфонов и с планшетов, которые подключены к этому Wi-Fi роутеру. Для просмотра сетевых папок на Android, советую установить программу ES Проводник, или использовать стандартный проводник. Все работает:

Сейчас мы еще рассмотрим возможные проблемы и ошибки, с которыми очень часто можно столкнутся в процессе настройки.

Возможные проблемы и ошибки при настройке домашней локальной сети

Если в процессе настройки появляются какие-то ошибки, или проблемы, то в первую очередь отключите антивирус, и другие программы, которые могут блокировать соединение. Если проблема в антивирусе, то нужно будет добавит ваше соединение в исключения.

  • На вкладке Сеть не появляются компьютеры из локальной сети. В таком случае, на всех компьютерах проверяем рабочую группу, и настройки общего доступа. Откройте в проводнике вкладку Сеть, нажмите правой кнопкой мыши на пустую область, и выберите Обновить. Еще один важный момент, очень часто антивирусы, и брандмауэры блокируют доступ в локальной сети. Пробуйте на время отключить свой антивирус. Так же, нужно убедится, что подключение к роутеру есть.
  • Нет доступа к общей папке. Еще одна проблема, когда мы вроде бы все настроили, общий доступ открыли, но при попытке открыть папку на компьютере в сети, появляется сообщение что у нас нет доступа, нет прав для доступ к этой папке, не удалось открыть сетевую папку и т. д. Или, появляется запрос имени пользователя и пароля.
    Обязательно проверьте настройки общего доступа в свойствах этой папки. Там настроек много, все запутанно, возможно что-то упустили. Ну и снова же, отключаем антивирус, он может блокировать.
  • Компьютер, который подключен по Wi-Fi, другие компьютеры в локальной сети не видят. Или наоборот. Если у вас сеть построена с компьютеров и ноутбуков, которые подключены как по беспроводной сети, так и по кабелю, то может возникнуть проблем с определенным подключением. Например, ноутбуки которые подключены по Wi-Fi могут не отображаться в локальной сети.
    В таком случае, обратите внимание для какого профиля вы включали сетевое обнаружение (настройки в начале статьи). Так же, желательно присвоить статус домашней сети для подключения к вашей Wi-Fi сети. Ну и обязательно попробуйте отключить антивирус.

Думаю, у вас все получилось. Если что-то не удалось настроить, то спрашивайте в комментариях. Так же, не забывайте делится своими советами по этой теме.

Общий доступ к папке Windows 10

  • Обслуживание компьютеров в офисе / Локальные сети в офисе
  • 12238
  • 0

Выбор компьютера для расшаривания сетевой папки

Сперва следует решить на каком компьютере стоит делать сетевую папку. Если вы планируете открыть доступ для 20 или менее компьютеров, то можете переходить к следующему шагу.

Если в вашей сети больше 20 компьютеров, то вам стоит поискать может у вас есть Professional версия.

Поясню, MS Windows Home edition позволяет предоставлять доступ к сетевой папке не больше 20 компьютерам (пользователям). Для большего количества требуется версия Professional или Server.

Как узнать какая у вас версия Windows

  1. Заходим в любую папку.
  2. Нажимаем на значок «мой компьютер» в области навигации (слева).
  3. В основной области в месте, где нет никаких иконок нажимаем правой кнопкой мыши и в раскрывшемся меню выбираем пункт «Свойства».
  4. В открывшемся окне будет написано полное название и версия вашей операционной системы.

Проверяем все компьютеры и если есть компьютер с версией Professional, то делаем сетевую папку на нем.

Дополнительные параметры для выбора компьютера:

  • Это должен быть компьютер с самым большим объёмом оперативной памяти. Как ее проверить? Выполняем все пункты из раздела как узнать какая у вас версия Windows, но в открывшемся окне смотрим чуть ниже пункт «Установленная память (ОЗУ)»
  • В идеале этот компьютер должен включаться самым первым и выключаться самым последним. Если он вдруг выключится раньше, то все не сохраненные данные, с которыми в этот момент работали пропадут!
  • В идеале у этого компьютера должен быть канал проходимости сети 1000 Мбит/сек (ссылка на якорь speed в локальной сети), а именно провод витой пары на 8 жил и обязательно гнездо в компьютере и в сетевом коммутаторе на 1000 Мбит/сек.
  • Желательно чтобы он не был компьютером бухгалтера, иначе проблемы со скоростью работы будут и у бухгалтера, и у пользователей.

Создание сетевой папки

Если у вас на компьютере есть два жёстких диска (ну или 2 локальных диска, например «диск C:» и «диск D:») то лучше использовать не тот на котором установлен Windows, и на котором больше свободного места. Не забудьте оценить сколько гигабайт памяти вам понадобится для работы в течение следующего года и позаботиться о том, чтобы на выбранном диске её было достаточно.

  1. На выбранном диске создаем обычную папку, ее можно назвать «Сетевая папка», «Сервер» или как вам вздумается.
  2. Нажимаем на ней правой кнопкой мыши и заходим в «Свойства».
  3. В открывшемся окне убираем галочку на пункте «Только для чтения» и переходим во вкладку «Доступ». Далее нажимаем на расширенная настройка.
  4. В открывшемся окне включаем галочку «Открыть общий доступ к этой папке». В поле «Ограничить число одновременных пользователей до», увеличиваем до максимума. И нажимаем на кнопку «Разрешения».
  5. В открывшемся окне нажимаем на кнопку «Добавить», а в следующем «Дополнительно…».
  6. В этом окне нажимаем на кнопку «Поиск», находим пункт СЕТЬ, выбираем его и нажимаем кнопку «ОК».
  7. В окне (Выбор: «Пользователи» или «Группы») тоже жмем «ОК».
  8. В окне (Разрешение для группы «Название вашей папки») выбираем группу «СЕТЬ» и включаем галочку разрешить полный доступ. Нажимаем «Применить» а затем «ОК». В оставшемся окне «Расширенная настройка общего доступа так-же нажимаем «Применить» и затем «ОК».
  9. На данном этапе мы добавили, для нашей сетевой папки, группу пользователей в которую входят все компьютеры внутренней локальной сети. Теперь нам надо добавить такую-же группу в разделе безопасность, этой же папки. Переходим во вкладку «Безопасность», нажимаем кнопку «Изменить» и в открывшемся окне кнопку «Добавить».
  10. Дальше выполняем такие-же действия как в пунктах с 5 по 7.
  11. В оставшемся окне выбираем пункт «СЕТЬ», ставим галочку разрешить полный доступ, а дальше «Применить» и «ОК». Переходим обратно во вкладку «Доступ» и нажимаем на ссылку «Центр управления сетями и общим доступом».
  12. Сейчас мы создали и настроили сетевую папку. Но наш компьютер не настроен на общение с сетью. Он не передает другим компьютерам информацию и не берет ее у них.
    Что мы делаем. В «Центре управления сетями и общим доступом» в профилях «Частная» и «Гостевая или общедоступная» включаем сетевое обнаружение и общий доступ к файлам и принтерам. А в профиле «Все сети» – «Включить общий доступ, чтобы все пользователи могли читать и записывать файлы в общих папках» и «Отключить общий доступ с парольной защитой».

Сетевая папка отрыта! Но как в нее попасть!?

Подключение сетевого диска

В сетевую папку вы можете попасть, перейдя в любую папку, далее в левом боковом меню найти иконку сеть, нажать на нее из появившегося списка компьютеров найти компьютер на котором находится наша сетевая папка, открыть его, и перейти в сетевую папку. Можно даже сделать ярлык этой сетевой папки на рабочем столе. Но работать она будет не очень стабильно.

Для стабильной работы сетевой папки рекомендую на всех компьютера, где должен быть доступ к ней, подключить сетевой диск от этой папки. Это обеспечит более надежное соединение.

  1. Заходим в мой компьютер.
  2. В верхней панели управления нажимаем на кнопку «Подключить сетевой диск».
  3. Выбираем букву для названия нового диска. Можно выбрать любую понравившуюся. Ставим галочку на пункте «Восстанавливать подключение при входе в систему» и нажимаем кнопку «Обзор».
  4. Ждем пока загрузится список компьютеров в сети, это может быть долго! Находим наш компьютер, выбираем сетевую папку и жмем «ОК». В оставшемся окне нажимаем «Готово».

    Сетевой диск готов!

  5. Дальше для удобства можно добавить ярлык этой папки на рабочий стол. Нажимаем правой кнопкой мыши на созданном диске и выбираем пункт «Создать ярлык». Появится окно с предложением разместить его на рабочем столе. Соглашаемся.

Теперь вы найдете ярлык сетевой папки на рабочем столе.

Процедуру повторяем на всех компьютерах, у которых должен быть доступ к папке.

Обратите внимание!

Если кто-то подключит свой компьютер к вашей сети, он будет иметь доступ к этой сетевой папке. Для этого ему надо будет воткнуть провод в ваш сетевой коммутатор.

Ограничение доступа к части сетевой папки

Поясню. На каждом компьютере есть учетная запись. Вы можете сделать так, чтобы некоторые папки внутри сетевой папки были открыты для доступа только с определенных компьютеров (а точнее с конкретных учетных записей пользователей). Если кто-то подключится к вашей локальной сети, он не сможет в нее попасть. Или сотрудник (компьютер) которому вы не дали доступ к этой папке, тоже не сможет в нее попасть.

Принцип такой-же, как и при создании обычной сетевой папки. В случае с открытой сетевой папкой мы открываем доступ для группы СЕТЬ, в которую входят все компьютеры. В данном случае мы открываем доступ только для конкретных пользователей. Начнем.

Создаем учетные записи пользователей на компьютере с сетевой папкой

Первое что нам надо сделать, это переписать на листок бумаги имена учетных записей и пароли с компьютеров, которым мы хотим дать доступ к защищенной папке.

  1. Включаем компьютер, на котором должен быть доступ к этой папке. Нажимаете на клавиатуре комбинацию Win+R, вбиваете команду кnetplwiz и нажимаете на «ОК».
  2. Откроется окно управления пользователями. Вам надо точно переписать имя своей учетной записи на листок бумаги и вспомнить пароль. Если имя пользователя не уникальное в стиле «Пользователь», «User-PC», или как-то еще, то его надо сменить, и задать пароль. Обязательно записываем полное имя учетной записи и пароль на листок бумаги! Мы включили этот компьютер чтобы узнать их.

    Пароль обязательно надо проверить, выйдя из системы и войдя при помощи этого пароля.

  3. Теперь у вас на руках есть имя пользователя и пароль от другого компьютера (которому мы хотим открыть доступ). Нам надо создать такого-же пользователя на нашем компьютере (на котором находится сетевая папка). Выполняем те же самые действия – Win+R и команда кnetplwiz. Откроется окно «Учетные записи и пользователи». Ставим галочку требовать ввод имени пользователя и пароля. Нажимаем кнопку добавить.
  4. Если на компьютере, которому вы хотите дать доступ стоит учетная запись Microsoft (у вас на бумажке в качестве логина написан e-mail), то вы вбиваете его и следуете инструкциям, если у вас обычная (локальная) учетная запись, то нажимаете внизу на ссылку «Вход без учетной записи Microsoft». Далее нажимаете кнопку «Локальная учетная запись».
  5. Создаете учетную запись в точности как написано у вас на бумажке. Я использовал пользователя «Buhgalter». В окне «Учетные записи пользователей» Нажимаем «Применить» и «ОК».

    Важно!

    Если на этом шаге вы добавили учетную запись Microsoft (в качестве пользователя у вас e-mail), то вам обязательно необходимо произвести вход в эту учетную запись на этом компьютере, иначе у этого пользователя (на другом компьютере, которому вы открываете доступ) не появится прав зайти в секретную сетевую папку.

Создаем защищенную сетевую папку и открываем доступ пользователям

  1. В сетевой папке создаем обычную папку. В нашем случае назовем ее «Финансы».
  2. После того как мы создали всех необходимых пользователей на компьютере с секретной сетевой папкой, надо раздать этим пользователям права на посещение и редактирование секретной папки. Переходим к нашей папке, в моем случае это «Финансы». Нажимаем на ней правой кнопкой мыши и выбираем пункт «Свойства».
  3. Переходим во вкладку доступ, нажимаем на кнопку расширенная настройка. В открывшемся окне включаем галочку «Открыть общий доступ к этой папке» и нажимаем на кнопку «Разрешения». В окне «Разрешения для группы…» нажимаем на кнопку добавить.
  4. Добавляем наших пользователей. Для этого в окне выбора пользователей и групп нажимаем на кнопку дополнительно. В открывшемся окне нажимаем на поиск выбираем нашего пользователя и нажимаем «ОК». Еще раз жмем дополнительно, находим следующего пользователя и так пока не добавим всех, кто нам нужен.
  5. Теперь в окне выбора пользователей или групп появился список наших пользователей. Жмем на «ОК» и в оставшемся окне задаем необходимые разрешения для наших новых пользователей. Для этого выбираем пользователя и ставим галочки нужных разрешений, потом выбираем следующего, и так пока не раздадим права всем. Нажимаем применить и «ОК». В оставшемся окне расширенных настроек так же нажимаем применить и «ОК».

Отменяем наследование правил защищенной сетевой папки в Win 10

Мы открыли доступ для нашей новой паки конкретным пользователям, но наша папка финансы находится внутри сетевой папки, в которой мы дали разрешение всем пользователям сети (группой «СЕТЬ») на чтение и редактирование вложенных в нее папок и файлов. Таким образом наша папка «Финансы» наследует все правила от папки «Сетевая папка». Надо отключить это наследование.

  1. В окне свойства нашей сетевой папки переходим во вкладку Безопасность. Нажимаем на кнопку дополнительно.
  2. В окне дополнительные параметры безопасности нажимаем на кнопку отключить наследование. Появится вопрос c предложением 2х вариантов. Если мы выберем «Удалить все наследованные разрешения из этого объекта», то мы удалим и свои административные права на эту папку и уже ничего не сможем с ней делать. А если мы выберем пункт «Преобразовать наследованные разрешения в явные разрешения этого объекта», то мы сможем удалить не нужные нам разрешения, оставить те, которые нужны и добавить новые.
  3. Удаляем разрешения для групп «СЕТЬ» и «Все». И для того, чтобы все файлы и папки внутри нашей защищенной папки (Финансы) унаследовали правила, которые мы зададим тут, включаем галочку «Заменить все записи разрешений дочернего объекта наследуемыми от этого объекта».
  4. Мы закрыли доступ неизвестным компьютерам сети. Теперь нам надо разрешить доступ для наших новых пользователей для этого во вкладке безопасность свойств нашей сетевой папки нажимаем на кнопку изменить. В открывшемся окне нажать на кнопку добавить.
  5. Дальше нам надо добавить новых пользователей и дать им разрешения. Для этого в открывшемся окне (Разрешения для группы …) повторить все так же, как в пункте 4 и 5 из раздела «Создаем защищенную сетевую папку и открываем доступ пользователям».
  6. Теперь у нас есть разрешение безопасности для нужных пользователей. В свойствах нажимаем применить и «ОК».
  7. Обязательно перезагружаем все компьютеры.

Защищенная сетевая папка готова! Вы можете попасть в нее войдя в подключенный сетевой диск нашей обычной сетевой папки, или подключить отдельный сетевой диск для более быстрого доступа.

Доступ к этому компьютеру из сети - параметр политики безопасности (Windows 10) - безопасность Windows

  • 4 минуты на чтение

В этой статье

Относится к

Описывает передовой опыт, расположение, значения, управление политиками и соображения безопасности для Доступ к этому компьютеру из сети. Параметр политики безопасности.

Ссылка

Устройство Доступ к этому компьютеру из сети Параметр политики определяет, какие пользователи могут подключаться к устройству из сети. Эта возможность требуется для ряда сетевых протоколов, включая протоколы на основе блока сообщений сервера (SMB), NetBIOS, Common Internet File System (CIFS) и Component Object Model Plus (COM +).

Пользователи, устройства и учетные записи служб получают или теряют право пользователя «Доступ к этому компьютеру из сети» путем явного или неявного добавления или удаления из группы безопасности, которой предоставлено это право.Например, учетная запись пользователя или компьютерная учетная запись может быть явно добавлена ​​в настраиваемую группу безопасности или встроенную группу безопасности, или она может быть неявно добавлена ​​Windows в вычисляемую группу безопасности, такую ​​как «Пользователи домена», «Прошедшие проверку» или «Корпоративная». Контроллеры домена. По умолчанию учетным записям пользователей и учетным записям компьютеров предоставляется право «Доступ к этому компьютеру из сети» , когда вычисляемые группы, такие как «Прошедшие проверку», и для контроллеров домена группа «Контроллеры домена предприятия» определены в объекте групповой политики контроллеров домена по умолчанию ( GPO).

Константа: SeNetworkLogonRight

Возможные значения

  • Список счетов, определяемый пользователем
  • Не определено

Лучшие практики

  • На настольных устройствах или рядовых серверах предоставьте это право только пользователям и администраторам.
  • На контроллерах домена предоставьте это право только аутентифицированным пользователям, контроллерам домена предприятия и администраторам.
  • Этот параметр включает группу Все, для обеспечения обратной совместимости.После обновления Windows после того, как вы убедились, что все пользователи и группы правильно перенесены, вам следует удалить группу Все и использовать вместо нее группу Прошедшие проверку пользователей .

Расположение

Конфигурация компьютера \ Параметры Windows \ Параметры безопасности \ Локальные политики \ Назначение прав пользователя

Значения по умолчанию

В следующей таблице перечислены фактические и действующие значения политики по умолчанию для самых последних поддерживаемых версий Windows.Значения по умолчанию также перечислены на странице свойств политики.

Тип сервера GPO Значение по умолчанию
Политика домена по умолчанию Не определено
Политика контроллера домена по умолчанию Все, администраторы, аутентифицированные пользователи, контроллеры домена предприятия, доступ, совместимый с пред-Windows 2000
Настройки по умолчанию для автономного сервера Все, администраторы, пользователи, операторы резервного копирования
Действующие настройки контроллера домена по умолчанию Все, администраторы, аутентифицированные пользователи, контроллеры домена предприятия, доступ, совместимый с пред-Windows 2000
Действующие настройки рядового сервера по умолчанию Все, администраторы, пользователи, операторы резервного копирования
Действующие настройки клиентского компьютера по умолчанию Все, администраторы, пользователи, операторы резервного копирования

Управление политиками

При изменении этого права пользователя следующие действия могут вызвать проблемы с доступом к сети у пользователей и служб:

  • Удаление группы безопасности контроллеров домена предприятия
  • Удаление группы прошедших проверку пользователей или явной группы, которая разрешает пользователям, компьютерам и учетным записям служб право подключаться к компьютерам по сети
  • Удаление всех учетных записей пользователей и компьютеров

Для того, чтобы этот параметр политики вступил в силу, перезапуск устройства не требуется.

Любое изменение назначения прав пользователя для учетной записи вступает в силу при следующем входе владельца учетной записи в систему.

Групповая политика

Параметры применяются в следующем порядке через объект групповой политики (GPO), который перезапишет параметры на локальном компьютере при следующем обновлении групповой политики:

  1. Параметры локальной политики
  2. Параметры политики сайта
  3. Параметры политики домена
  4. Параметры политики OU

Если локальный параметр неактивен, это означает, что этот параметр в настоящее время контролируется объектом групповой политики.

Соображения безопасности

В этом разделе описывается, как злоумышленник может использовать функцию или ее конфигурацию, как реализовать меры противодействия и возможные негативные последствия реализации мер противодействия.

Уязвимость

Пользователи, которые могут подключаться со своего устройства к сети, могут получать доступ к ресурсам на целевых устройствах, для которых у них есть разрешение. Например, Доступ к этому компьютеру из сети Право пользователя требуется пользователям для подключения к общим принтерам и папкам.Если это право пользователя назначено группе Все, , любой член группы может читать файлы в этих общих папках. Такая ситуация маловероятна, поскольку группы, созданные при установке по умолчанию как минимум Windows Server 2008 R2 или Windows 7, не включают группу Все . Однако, если устройство модернизируется и исходное устройство включает группу Все как часть определенных пользователей и групп, эта группа переходит как часть процесса обновления и присутствует на устройстве.

Противодействие

Ограничить Доступ к этому компьютеру из сети Право пользователя только для тех пользователей и групп, которым требуется доступ к компьютеру. Например, если вы настроите этот параметр политики для групп Администраторы и Пользователи , пользователи, которые входят в домен, могут получить доступ к ресурсам, которые являются общими. с серверов в домене, если члены группы Пользователи домена включены в локальную группу Пользователи .

Примечание Если вы используете IPsec для защиты сетевых соединений в своей организации, убедитесь, что это право предоставляется группе, включающей учетные записи компьютеров. Это право необходимо для успешной проверки подлинности компьютера. Назначение этого права аутентифицированным пользователям или Доменные компьютеры соответствует этому требованию.

Возможное воздействие

При удалении Доступ к этому компьютеру из сети Права пользователя на контроллерах домена для всех пользователей, никто не сможет войти в домен или использовать сетевые ресурсы.Если вы удалите это право пользователя на рядовых серверах, пользователи не смогут подключаться к этим серверам через сеть. Если вы установили дополнительные компоненты, такие как ASP.NET или Internet Information Services (IIS), вам может потребоваться назначить это право пользователя дополнительным учетным записям, которые требуются для этих компонентов. Важно убедиться, что авторизованным пользователям назначено это право пользователя для устройств, которые им необходимы для доступа к сети.

Назначение прав пользователя

.

Основы сетевых технологий | IBM

Из этого введения в сети вы узнаете, как работают компьютерные сети, об архитектуре, используемой для проектирования сетей, и о том, как обеспечить их безопасность.

Что такое компьютерная сеть?

Компьютерная сеть состоит из двух или более компьютеров, соединенных кабелем (проводным) или WiFi (беспроводным) с целью передачи, обмена или совместного использования данных и ресурсов. Вы строите компьютерную сеть, используя оборудование (например,g., маршрутизаторы, коммутаторы, точки доступа и кабели) и программное обеспечение (например, операционные системы или бизнес-приложения).

Географическое положение часто определяет компьютерную сеть. Например, LAN (локальная сеть) соединяет компьютеры в определенном физическом пространстве, таком как офисное здание, тогда как WAN (глобальная сеть) может соединять компьютеры на разных континентах. Интернет - крупнейший пример глобальной сети, соединяющей миллиарды компьютеров по всему миру.

Вы можете дополнительно определить компьютерную сеть по протоколам, которые она использует для связи, физическому расположению ее компонентов, способам управления трафиком и ее назначению.

Компьютерные сети позволяют общаться в любых деловых, развлекательных и исследовательских целях. Интернет, онлайн-поиск, электронная почта, обмен аудио и видео, онлайн-торговля, потоковое вещание и социальные сети - все это существует благодаря компьютерным сетям.

Типы компьютерных сетей

По мере развития сетевых потребностей менялись и типы компьютерных сетей, которые их обслуживают. Вот наиболее распространенные и широко используемые типы компьютерных сетей:

  • LAN (локальная сеть): LAN соединяет компьютеры на относительно небольшом расстоянии, позволяя им обмениваться данными, файлами и ресурсами.Например, ЛВС может соединить все компьютеры в офисном здании, школе или больнице. Обычно локальные сети находятся в частной собственности и управляются.
  • WLAN (беспроводная локальная сеть): WLAN похожа на локальную сеть, но соединения между устройствами в сети выполняются по беспроводной сети.
  • WAN (глобальная сеть): Как следует из названия, WAN соединяет компьютеры на большой территории, например, от региона к региону или даже от континента к континенту. Интернет - это крупнейшая глобальная сеть, соединяющая миллиарды компьютеров по всему миру.Обычно вы видите модели коллективного или распределенного владения для управления WAN.
  • MAN (городская сеть): MAN обычно больше LAN, но меньше WAN. Города и государственные учреждения обычно владеют и управляют MAN.
  • PAN (персональная сеть): PAN обслуживает одного человека. Например, если у вас есть iPhone и Mac, вполне вероятно, что вы настроили PAN, который обменивается и синхронизирует контент - текстовые сообщения, электронные письма, фотографии и многое другое - на обоих устройствах.
  • SAN (сеть хранения данных): SAN - это специализированная сеть, которая обеспечивает доступ к хранилищу на уровне блоков - общей сети или облачному хранилищу, которое для пользователя выглядит и работает как накопитель, физически подключенный к компьютеру. Для получения дополнительной информации о том, как SAN работает с блочным хранилищем, смотрите наши видео «Блочное хранилище и файловое хранилище» и «Блочное хранилище: полное руководство».
  • CAN (сеть кампуса): CAN также известна как корпоративная сеть.CAN больше LAN, но меньше WAN. CAN обслуживают такие объекты, как колледжи, университеты и бизнес-городки.
  • VPN (виртуальная частная сеть): VPN - это безопасное двухточечное соединение между двумя конечными точками сети (см. «Узлы» ниже). VPN устанавливает зашифрованный канал, по которому личность пользователя и учетные данные для доступа, а также любые передаваемые данные остаются недоступными для хакеров.

Важные термины и понятия

Ниже приведены некоторые общие термины, которые следует знать при обсуждении компьютерных сетей:

  • IP-адрес : IP-адрес - это уникальный номер, назначаемый каждому устройству, подключенному к сети, которая использует Интернет-протокол для связи.Каждый IP-адрес идентифицирует хост-сеть устройства и местоположение устройства в хост-сети. Когда одно устройство отправляет данные другому, данные включают в себя «заголовок», который включает IP-адрес отправляющего устройства и IP-адрес устройства назначения.

  • Узлы : Узел - это точка подключения внутри сети, которая может принимать, отправлять, создавать или хранить данные. Каждый узел требует, чтобы вы предоставили некоторую форму идентификации для получения доступа, например IP-адрес.Несколько примеров узлов включают компьютеры, принтеры, модемы, мосты и коммутаторы. Узел - это, по сути, любое сетевое устройство, которое может распознавать, обрабатывать и передавать информацию любому другому сетевому узлу.

  • Маршрутизаторы : Маршрутизатор - это физическое или виртуальное устройство, которое отправляет информацию, содержащуюся в пакетах данных, между сетями. Маршрутизаторы анализируют данные в пакетах, чтобы определить наилучший способ доставки информации к месту назначения. Маршрутизаторы пересылают пакеты данных, пока они не достигнут узла назначения.

  • Коммутаторы : Коммутатор - это устройство, которое соединяет другие устройства и управляет межузловой связью в сети, гарантируя, что пакеты данных достигнут конечного пункта назначения. Пока маршрутизатор отправляет информацию между сетями, коммутатор отправляет информацию между узлами в одной сети. При обсуждении компьютерных сетей «переключение» означает, как данные передаются между устройствами в сети. Три основных типа переключения следующие:

    • Коммутация цепей , которая устанавливает выделенный канал связи между узлами в сети.Этот выделенный путь гарантирует, что во время передачи доступна вся полоса пропускания, что означает, что никакой другой трафик не может проходить по этому пути.

    • Коммутация пакетов включает разбиение данных на независимые компоненты, называемые пакетами, которые из-за своего небольшого размера предъявляют меньше требований к сети. Пакеты проходят через сеть до конечного пункта назначения.

    • Коммутация сообщений полностью отправляет сообщение от узла-источника, перемещаясь от коммутатора к коммутатору, пока не достигнет узла назначения.

  • Порты : порт определяет конкретное соединение между сетевыми устройствами. Каждый порт обозначается номером. Если вы считаете IP-адрес сопоставимым с адресом отеля, то порты - это номера или апартаменты в этом отеле. Компьютеры используют номера портов, чтобы определить, какое приложение, служба или процесс должны получать определенные сообщения.

  • Типы сетевых кабелей : Наиболее распространенными типами сетевых кабелей являются витая пара Ethernet, коаксиальный и оптоволоконный.Выбор типа кабеля зависит от размера сети, расположения сетевых элементов и физического расстояния между устройствами.

Примеры компьютерных сетей

Проводное или беспроводное соединение двух или более компьютеров с целью обмена данными и ресурсами образуют компьютерную сеть. Сегодня почти каждое цифровое устройство принадлежит компьютерной сети.

В офисе вы и ваши коллеги можете использовать общий доступ к принтеру или к системе групповых сообщений.Вычислительная сеть, которая позволяет это сделать, скорее всего, будет локальной или локальной сетью, которая позволяет вашему отделу совместно использовать ресурсы.

Правительство города может управлять общегородской сетью камер наблюдения, которые отслеживают движение транспорта и инциденты. Эта сеть будет частью MAN или городской сети, которая позволит городскому персоналу службы экстренной помощи реагировать на дорожно-транспортные происшествия, сообщать водителям об альтернативных маршрутах движения и даже отправлять штрафы водителям, которые едут на красный свет.

The Weather Company работала над созданием одноранговой ячеистой сети, которая позволяет мобильным устройствам напрямую связываться с другими мобильными устройствами, не требуя Wi-Fi или сотовой связи.Проект Mesh Network Alerts позволит доставлять жизненно важную информацию о погоде миллиардам людей даже без подключения к Интернету.

Компьютерные сети и Интернет

Интернет - это сеть сетей, соединяющая миллиарды цифровых устройств по всему миру. Стандартные протоколы обеспечивают связь между этими устройствами. Эти протоколы включают протокол передачи гипертекста («http» перед всеми адресами веб-сайтов). Интернет-протокол (или IP-адреса) - это уникальные идентификационные номера, необходимые для каждого устройства, имеющего доступ к Интернету.IP-адреса сопоставимы с вашим почтовым адресом, предоставляя уникальную информацию о местоположении, чтобы информация могла быть доставлена ​​правильно.

Интернет-провайдеры (ISP) и сетевые сервисы (NSP) предоставляют инфраструктуру, которая позволяет передавать пакеты данных или информации через Интернет. Не каждый бит информации, отправляемой через Интернет, попадает на все устройства, подключенные к Интернету. Это комбинация протоколов и инфраструктуры, которая сообщает информацию, куда именно нужно идти.

Как они работают?

Компьютерные сети соединяют такие узлы, как компьютеры, маршрутизаторы и коммутаторы, с помощью кабелей, волоконной оптики или беспроводных сигналов. Эти соединения позволяют устройствам в сети обмениваться информацией и ресурсами.

Сети

следуют протоколам, которые определяют способ отправки и получения сообщений. Эти протоколы позволяют устройствам обмениваться данными. Каждое устройство в сети использует Интернет-протокол или IP-адрес, строку чисел, которая однозначно идентифицирует устройство и позволяет другим устройствам распознавать его.

Маршрутизаторы

- это виртуальные или физические устройства, которые облегчают обмен данными между различными сетями. Маршрутизаторы анализируют информацию, чтобы определить наилучший способ доставки данных к месту назначения. Коммутаторы подключают устройства и управляют межузловой связью внутри сети, гарантируя, что пакеты информации, передаваемые по сети, достигают своего конечного пункта назначения.

Архитектура

Архитектура компьютерной сети определяет физическую и логическую структуру компьютерной сети.В нем показано, как компьютеры организованы в сети и какие задачи им назначены. Компоненты сетевой архитектуры включают оборудование, программное обеспечение, среду передачи (проводную или беспроводную), топологию сети и протоколы связи.

Основные типы сетевой архитектуры

Существует два типа сетевой архитектуры: одноранговая (P2P) и клиент / сервер . В архитектуре P2P два или более компьютера соединены как «одноранговые узлы», что означает, что они имеют равные возможности и привилегии в сети.P2P-сеть не требует центрального сервера для координации. Вместо этого каждый компьютер в сети действует как клиент (компьютер, которому требуется доступ к службе) и как сервер (компьютер, который обслуживает потребности клиента, обращающегося к службе). Каждый одноранговый узел делает некоторые из своих ресурсов доступными для сети, разделяя хранилище, память, пропускную способность и вычислительную мощность.

В сети клиент / сервер центральный сервер или группа серверов управляют ресурсами и предоставляют услуги клиентским устройствам в сети.Клиенты в сети общаются с другими клиентами через сервер. В отличие от модели P2P, клиенты в архитектуре клиент / сервер не разделяют свои ресурсы. Этот тип архитектуры иногда называют многоуровневой моделью, поскольку он разработан с несколькими уровнями или уровнями.

Топология сети

Сетевая топология - это то, как устроены узлы и ссылки в сети. Сетевой узел - это устройство, которое может отправлять, получать, хранить или пересылать данные. Сетевое соединение соединяет узлы и может быть кабельным или беспроводным.

Понимание типов топологии обеспечивает основу для построения успешной сети. Существует несколько топологий, но наиболее распространенными являются шина, кольцо, звезда и сетка:

  • Топология сети с шиной - это когда каждый сетевой узел напрямую подключен к основному кабелю.
  • В кольцевой топологии узлы соединены в петлю, поэтому у каждого устройства ровно два соседа. Смежные пары подключаются напрямую; несмежные пары связаны косвенно через несколько узлов.
  • В топологии сети «звезда» все узлы подключены к единому центральному концентратору, и каждый узел косвенно подключен через этот концентратор.
  • Ячеистая топология определяется перекрывающимися соединениями между узлами. Вы можете создать топологию полной сетки, в которой каждый узел в сети соединен со всеми остальными узлами. Вы также можете создать частичную топологию сетки, в которой только некоторые узлы подключены друг к другу, а некоторые подключены к узлам, с которыми они обмениваются наибольшим объемом данных.Полная ячеистая топология может быть дорогостоящей и трудоемкой для выполнения, поэтому ее часто резервируют для сетей, требующих высокой избыточности. Частичная сетка обеспечивает меньшую избыточность, но более экономична и проста в исполнении.

Безопасность

Безопасность компьютерной сети защищает целостность информации, содержащейся в сети, и контролирует доступ к этой информации. Политики сетевой безопасности уравновешивают потребность в предоставлении услуг пользователям с необходимостью контролировать доступ к информации.

Есть много точек входа в сеть. Эти точки входа включают оборудование и программное обеспечение, из которых состоит сама сеть, а также устройства, используемые для доступа к сети, такие как компьютеры, смартфоны и планшеты. Из-за этих точек входа сетевая безопасность требует использования нескольких методов защиты. Защита может включать брандмауэры - устройства, которые отслеживают сетевой трафик и предотвращают доступ к частям сети на основе правил безопасности.

Процессы аутентификации пользователей с помощью идентификаторов пользователей и паролей обеспечивают еще один уровень безопасности.Безопасность включает в себя изоляцию сетевых данных, так что доступ к служебной или личной информации труднее получить, чем к менее важной информации. Другие меры сетевой безопасности включают обеспечение регулярного обновления аппаратного и программного обеспечения и исправлений, информирование пользователей сети об их роли в процессах безопасности и постоянную осведомленность о внешних угрозах, создаваемых хакерами и другими злоумышленниками. Сетевые угрозы постоянно развиваются, что делает безопасность сети нескончаемым процессом.

Использование общедоступного облака также требует обновления процедур безопасности для обеспечения постоянной безопасности и доступа.Для безопасного облака требуется защищенная базовая сеть.

Ознакомьтесь с пятью основными соображениями по обеспечению безопасности общедоступного облака.

Ячеистые сети

Как отмечалось выше, ячеистая сеть - это тип топологии, в котором узлы компьютерной сети соединяются с максимально возможным количеством других узлов. В этой топологии узлы взаимодействуют, чтобы эффективно направлять данные к месту назначения. Эта топология обеспечивает большую отказоустойчивость, поскольку в случае отказа одного узла существует множество других узлов, которые могут передавать данные.Ячеистые сети самоконфигурируются и самоорганизуются, ища самый быстрый и надежный путь для отправки информации.

Тип ячеистых сетей

Есть два типа ячеистых сетей - полная и частичная:

  • В полносвязной топологии каждый сетевой узел подключается к каждому другому сетевому узлу, обеспечивая высочайший уровень отказоустойчивости. Однако его выполнение стоит дороже. В топологии с частичной сеткой подключаются только некоторые узлы, обычно те, которые обмениваются данными наиболее часто.
  • Беспроводная ячеистая сеть может состоять из десятков и сотен узлов. Этот тип сети подключается к пользователям через точки доступа, расположенные на большой территории. Посмотрите видео ниже, чтобы узнать, как The Weather Channel создал ячеистую сеть, которая рассылает предупреждения о суровой погоде, даже когда другие сети связи перегружены.

Балансировщики нагрузки и сети

Балансировщики нагрузки

эффективно распределяют задачи, рабочие нагрузки и сетевой трафик между доступными серверами.Думайте о балансировщиках нагрузки, как о диспетчере воздушного движения в аэропорту. Балансировщик нагрузки наблюдает за всем входящим в сеть трафиком и направляет его к маршрутизатору или серверу, лучше всего оборудованным для управления им. Цели балансировки нагрузки - избежать перегрузки ресурсов, оптимизировать доступные ресурсы, улучшить время отклика и максимизировать пропускную способность.

Полный обзор балансировщиков нагрузки см. В разделе «Балансировка нагрузки: полное руководство».

Сети доставки контента

Сеть доставки контента (CDN) - это распределенная серверная сеть, которая доставляет временно сохраненные или кэшированные копии контента веб-сайта пользователям в зависимости от их географического положения.Сеть CDN хранит этот контент в распределенных местах и ​​предоставляет его пользователям, чтобы сократить расстояние между посетителями вашего веб-сайта и сервером вашего веб-сайта. Кэширование контента ближе к вашим конечным пользователям позволяет вам обслуживать контент быстрее и помогает веб-сайтам лучше охватить глобальную аудиторию. Сети CDN защищают от скачков трафика, уменьшают задержку, уменьшают потребление полосы пропускания, ускоряют время загрузки и уменьшают влияние взломов и атак, создавая слой между конечным пользователем и инфраструктурой вашего веб-сайта.

Потоковое мультимедиа в реальном времени, мультимедиа по запросу, игровые компании, создатели приложений, сайты электронной коммерции - по мере роста цифрового потребления все больше владельцев контента обращаются к CDN, чтобы лучше обслуживать потребителей контента.

Главный сетевой архитектор Райан Самнер дает дальнейшее объяснение в видео «Что такое сеть доставки контента?»:

Прочтите о том, как IBM Cloud CDN улучшает качество обслуживания клиентов.

Компьютерные сетевые решения и IBM

Решения

для компьютерных сетей помогают предприятиям увеличить трафик, сделать пользователей счастливыми, защитить сеть и легко предоставлять услуги.Лучшее компьютерное сетевое решение - это обычно уникальная конфигурация, основанная на вашем конкретном виде бизнеса и потребностях.

Сети доставки контента (CDN), балансировщики нагрузки и сетевая безопасность - все упомянутые выше - являются примерами технологий, которые могут помочь предприятиям создавать оптимальные компьютерные сетевые решения. IBM предлагает дополнительные сетевые решения, в том числе:

  • Шлюзовые устройства - это устройства, которые дают вам расширенный контроль над сетевым трафиком, позволяют повысить производительность вашей сети и повысить безопасность вашей сети.Управляйте своими физическими и виртуальными сетями для маршрутизации нескольких VLAN, брандмауэров, VPN, формирования трафика и т. Д.
  • Direct Link обеспечивает безопасность и ускорение передачи данных между частной инфраструктурой, мультиоблаком и IBM Cloud.
  • Cloud Internet Services - это возможности безопасности и производительности, предназначенные для защиты общедоступного веб-контента и приложений до того, как они попадут в облако. Получите защиту от DDoS-атак, глобальную балансировку нагрузки и набор функций безопасности, надежности и производительности, предназначенных для защиты общедоступного веб-контента и приложений до того, как они попадут в облако.Посмотрите следующее видео, чтобы узнать больше о DDoS-атаках и о том, как они происходят:

Сетевые службы в IBM Cloud предоставляют сетевые решения для увеличения трафика, удовлетворения ваших пользователей и легкого предоставления ресурсов по мере необходимости.

Зарегистрируйтесь для IBMid и создайте свою учетную запись IBM Cloud.

.

Запретить доступ к этому компьютеру из сети (Windows 10) - Windows Security

  • 2 минуты на чтение

В этой статье

Относится к

Описывает передовой опыт, расположение, значения, управление политиками и соображения безопасности для Запретить доступ к этому компьютеру из сети. Параметр политики безопасности.

Ссылка

Этот параметр безопасности определяет, каким пользователям запрещен доступ к устройству по сети.

Константа: SeDenyNetworkLogonRight

Возможные значения

  • Список счетов, определяемый пользователем
  • Гость

Лучшие практики

  • Поскольку все программы доменных служб Active Directory используют для доступа сетевой вход, будьте осторожны при назначении этого права пользователя на контроллерах домена.

Расположение

Конфигурация компьютера \ Параметры Windows \ Параметры безопасности \ Локальные политики \ Назначение прав пользователя

Значения по умолчанию

По умолчанию этот параметр - «Гость» на контроллерах домена и на автономных серверах.

В следующей таблице перечислены фактические и действующие значения политики по умолчанию. Значения по умолчанию также перечислены на странице свойств политики.

Тип сервера или GPO Значение по умолчанию
Политика домена по умолчанию Не определено
Политика контроллера домена по умолчанию Гость
Настройки по умолчанию для автономного сервера Гость
Действующие настройки контроллера домена по умолчанию Гость
Действующие настройки рядового сервера по умолчанию Гость
Клиентский компьютер Действующие настройки по умолчанию Гость

Управление политиками

В этом разделе описаны функции и инструменты, которые помогут вам управлять этой политикой.

Для того, чтобы этот параметр политики вступил в силу, перезапуск устройства не требуется.

Этот параметр политики заменяет Доступ к этому компьютеру из сети параметр политики , если учетная запись пользователя подчиняется обеим политикам.

Любое изменение назначения прав пользователя для учетной записи вступает в силу при следующем входе владельца учетной записи в систему.

Групповая политика

Параметры применяются в следующем порядке через объект групповой политики (GPO), который перезапишет параметры на локальном компьютере при следующем обновлении групповой политики:

  1. Параметры локальной политики
  2. Параметры политики сайта
  3. Параметры политики домена
  4. Параметры политики OU

Если локальный параметр выделен серым цветом, это означает, что в настоящее время этот параметр контролируется объектом групповой политики.

Соображения безопасности

В этом разделе описывается, как злоумышленник может использовать функцию или ее конфигурацию, как реализовать меры противодействия и возможные негативные последствия реализации мер противодействия.

Уязвимость

Пользователи, которые могут войти в систему на устройстве по сети, могут перечислять списки имен учетных записей, имен групп и общих ресурсов. Пользователи с разрешением на доступ к общим папкам и файлам могут подключаться по сети и, возможно, просматривать или изменять данные.

Противодействие

Назначьте Запретить доступ к этому компьютеру из сети права пользователя для следующих учетных записей:

  • Анонимный вход
  • Встроенная учетная запись локального администратора
  • Локальная гостевая учетная запись
  • Все сервисные счета

Важным исключением из этого списка являются любые учетные записи служб, которые используются для запуска служб, которые должны подключаться к устройству по сети. Например, предположим, что вы настроили общую папку для доступа веб-серверов, и вы представляете контент в этой папке через веб-сайт.Возможно, вам потребуется разрешить учетной записи, на которой запущен IIS, входить на сервер с помощью общей папки из сети. Это право пользователя особенно эффективно, когда вы должны настроить серверы и рабочие станции, на которых обрабатывается конфиденциальная информация, из-за проблем с соблюдением нормативных требований.

Возможное воздействие

Если вы настроите Запретить доступ к этому компьютеру из сети, права пользователя для других учетных записей, вы можете ограничить возможности пользователей, которым назначены определенные административные роли в вашей среде.Вы должны убедиться, что делегированные задачи не пострадали.

.

Как настроить домашнюю сеть

Один из способов сделать это - купить и установить сетевые карты на обеих машинах, если на ваших компьютерах еще нет встроенных карт. В наши дни вы можете пойти в магазин электроники и купить недорогую сетевую карту за 20-30 долларов. Вы должны открыть компьютер, чтобы вставить карту, а затем установить программное обеспечение драйвера. Вам также необходимо приобрести два сетевых кабеля (от 10 до 20 долларов каждый) и небольшой концентратор (от 30 до 40 долларов), чтобы физически соединить две машины вместе.Как только вы соберете все это вместе, две машины смогут разговаривать друг с другом.

Этот подход имеет два преимущества:

Объявление

  • Сеть будет очень быстрой - до 100 Мбит / с и минимум 10 Мбит / с.
  • Стоит всего около 100 долларов.

Имеет два недостатка:

  • Вы должны открыть корпус и установить карту, если в вашем компьютере нет встроенной карты, которая некоторых людей пугает.
  • Вы должны проложить по дому толстые сетевые кабели. Если компьютеры находятся в одной комнате, это нормально, но если они находятся на разных этажах, это может вызвать беспорядок.

Вы можете решить этот второй недостаток, купив радиомодемы вместо . Они стоят дороже, но их очень легко соединить друг с другом.

Другой путь, по которому вы можете пойти, - это что-то вроде Intel AnyPoint Network. Вместо использования специальных сетевых кабелей вы используете домашнюю телефонную проводку для соединения компьютеров друг с другом (это не создает помех при использовании телефона для обычных звонков - ваш телефон и сеть используют один и тот же провод).Кроме того, вы можете купить версию системы Intel, в которой используется порт USB, что упрощает установку. Вы также можете приобрести карты, которые работают быстрее.

Большим преимуществом системы Intel является использование телефонной проводки. Просто подключите все компьютеры в доме к телефонным розеткам, и они смогут разговаривать друг с другом. Также не нужно покупать концентратор. К недостаткам можно отнести:

  • Более высокие цены (для версии USB)
  • Более низкие скорости (для версии USB)

Однако установка занимает всего несколько минут.

Помимо телефонной сети, вы также можете использовать сеть по линии электропередачи и беспроводную сеть для подключения ваших компьютеров. Прочтите Как работает домашняя сеть, чтобы узнать о различных подходах.

После установки физической сети операционная система Windows упрощает подключение компьютеров. Вы можете использовать функцию Network Neighborhood для совместного использования файлов и принтеров. Система Intel поставляется с программным обеспечением для совместного использования подключения к Интернету, или вы можете использовать версию, встроенную в Windows 98 и более поздние версии.

Прочтите ссылки на следующей странице для получения дополнительной информации о домашних сетях.

.

Как создать защищенный компьютер-компьютер…

PianoPete88 писал:

Теперь после обновления до Йосемити любой может получить доступ к моему компьютеру, потому что я не могу создать безопасную сеть!

Неправда. Другие могут видеть ваше открытое соединение, но для доступа к вашим файлам на вашем Mac - и только если вы включили общий доступ к файлам на вашем Mac - другим нужно будет знать ваше имя пользователя и пароль. Для доступа к вашей медиатеке iTunes - если вы все же используете Домашнюю коллекцию - им необходимо знать ваш AppleID и пароль.

Если вы предоставляете общий доступ к своей медиатеке iTunes через iTunes> Файл> Настройки> Общий доступ, вы можете добавить пароль для защиты своей библиотеки.

Другими словами, не нужно паниковать ...

PianoPete88 написал:

Я не вижу ничего с надписью «Исходный порт». Вы имеете в виду раскрывающееся меню с надписью "Поделиться своим подключением от"?

В этом раскрывающемся меню указано Поделитесь своим подключением с , измененного на Ethernet или что-нибудь еще, кроме WiFi.После этого вы должны увидеть параметр Wi-Fi, появляющийся в разделе На компьютер с использованием :. - если вы затем включите Wi-Fi в этом списке, вы увидите еще одну кнопку, появившуюся в этом окне под названием Параметры Wi-Fi ... , которая предоставит вам вариант для включения безопасной сети.

PianoPete88 написал:

Помните, у меня не будет выхода в Интернет на моих концертах.

Если описанное выше будет работать, подключение к Интернету может не потребоваться, поскольку ваша цель - только настроить безопасное сетевое соединение между 2 устройствами, и если ваш iPhone сможет видеть и подключаться к сети вашего Mac, это все, что вам нужно...

У меня не было возможности протестировать это, поэтому я не могу сказать, будет ли это работать наверняка, однако я бы посоветовал сначала протестировать эту установку дома, прежде чем вы выйдете на сцену ... 😉

.

Введение в компьютерные информационные системы / безопасность

Из Wikibooks, открытые книги для открытого мира

Перейти к навигации Перейти к поиску
Ищите Введение в компьютерные информационные системы / безопасность в одном из родственных проектов Викиучебника: Викиучебник не имеет страницы с таким точным названием.

Другие причины, по которым это сообщение может отображаться:

  • Если страница была создана здесь недавно, она может быть еще не видна из-за задержки обновления базы данных; подождите несколько минут и попробуйте функцию очистки.
  • Заголовки в Викиучебниках чувствительны к регистру , за исключением первого символа; пожалуйста, проверьте альтернативные заглавные буквы и подумайте о добавлении перенаправления здесь к правильному заголовку.
  • Если страница была удалена, проверьте журнал удалений и просмотрите политику удаления.
.

Смотрите также